الرئيس التنفيذي
أشرف الحادي

رئيس التحرير
فاطمة مهران

كاسبرسكي تحذر مستخدمي الهواتف الذكية من التهديدات التي تشكلها بطاقات NFC الخبيثة

MOSCOW, RUSSIA - FEBRUARY 1, 2017: A view of the Kaspersky Lab headquarters. Kaspersky Lab is a Russian cybersecurity and anti-virus provider founded in 1997 by Eugene Kaspersky, its current CEO. Vyacherslav Prokofyev/TASS (Photo by Vyacheslav ProkofyevTASS via Getty Images)

 

مع نهاية موسم التسوق الاحتفالي مؤخراً، وعندما كان الدفع النقدي يسيطرعلى المعاملات في الماضي، يستخدم نسبة كبيرة من المتسوقين المحفظة الإلكترونية في الهواتف المحمولة كنظام دفع لا تلامسي عند شراء السلع، مما يستبدل بطاقات الائتمان أو بطاقات التذاكر الإلكترونية الذكية.

وفيما تعتمد الهواتف الذكية بشكل متزايد على تقنية الاتصال قريب المدى (NFC) لتوفير راحة أكبر واتصال أفضل للمستخدمين، يحذر خبراء الأمن السيبراني من تهديد متزايد، وهو التلاعب ببطاقات NFC. يمكن أن يؤدي هذا التكتيك، والذي لا يلفت الانتباه في كثير من الأحيان، لتعريض المستخدمين لهجمات تصيدية، وبرمجيات خبيثة، وسرقة البيانات بمجرد نقرة بسيطة على هواتفهم.

يحذر مارك ريفيرو، الباحث الأمني الرئيسي لدى كاسبرسكي، قائلاً: «تُعد تقنية NFC مريحةً بشكل لا يُصدق، ولكنها قد تكون ناقلاً للأنشطة الخبيثة إذا لم يكن المستخدمون حذرين. حيث يمكن إعادة برمجة البطاقات التي تبدو موثوقة في الأماكن العامة أو استبدالها للقيام بأفعال خبيثة. مع استمرار تزايد اعتماد تقنية NFC في مجالات مثل المدفوعات، والنقل العام، والتسويق، نتوقع أن تزداد تكتيكات المصادر الخبيثة تطوراً. خلال السنوات القليلة القادمة، قد تستهدف الهجمات المرتبطة بتقنية NFC آلاف المستخدمين على مستوى العالم، وخاصةً في المناطق الحضرية، حيث يكون استخدام تقنية NFC واسع الانتشار. يُعد الوعي والتدابير الاستباقية من أسس التخفيف من هذه المخاطر.»

كيف يتم التلاعب ببطاقات NFC

تُستخدم بطاقات NFC على نطاق واسع في الحملات التسويقية وأنظمة النقل العام، وتنسيقات المنازل الذكية لتمكين التفاعلات السريعة دون تلامس. ومع ذلك، تجعل هذه الراحة تقنية NFC عرضةً للتلاعب بواسطة جهات خبيثة.

تعتمد إحدى الطرق على إعادة برمجة بطاقات NFC المشروعة. فعند تركها دون قفل، يمكن تغيير هذه البطاقات لإعادة توجيه المستخدمين لمواقع تصيدية، أو بدء إجراءات غير مقصودة على أجهزتهم، أو حتى توصيل حمولات برمجية خبيثة. تشمل الطرق الأخرى الاستبدال المادي لبطاقات NFC الأصلية. على سبيل المثال، قد يستبدل المهاجمون بطاقة شرعيةً على ملصق عام أو كشك في مناطق كثيفة الحركة المرورية مثل مراكز النقل، أو المقاهي، أو متاجر البيع بالتجزئة، بعلامة أخرى تؤدي لسلوكيات خبيثة.

مخاطر بطاقات NFC الخبيثة

يمكن أن تكون عواقب التفاعل مع بطاقة NFC الخبيثة وخيمةً. تُعد هجمات التصيد الاحتيالي من أكثر النتائج شيوعاً، حيث يُعاد توجيه المستخدمين لمواقع إلكترونية احتيالية مصممة لسرقة المعلومات الشخصية أو بيانات اعتماد تسجيل الدخول. ومن الممكن استغلال الثغرات الأمنية في شريحة NFC في الهواتف الذكية لإستخدام كود ضار، مما يعرض أمان الجهاز للخطر. فقد تشجع بطاقات NFC الخبيثة المستخدمين على تنزيل تطبيقات أو ملفات متضمنة لبرمجيات خبيثة، والتي قد تؤدي لسرقة البيانات، أو تتبع النشاط، أو إتلاف الجهاز. وبذلك قد يؤدي العمل الذي يبدو بسيطاً والمتمثل في مسح بطاقة NFC المُعدلة لخسارة مالية وانتهاك للخصوصية.

احمِ نفسك من التلاعب ببطاقات NFC

للبقاء آمناً، يجب عليك اتباع هذه التدابير البسيطة والفعالة:

  1. تحقق من بطاقات NFC. تجنب مسح بطاقات في أماكن غير موثوقة أو مشبوهة وابحث عن علامات العبث.
  2. تحقق من الإجراءات. تحقق بدقة من الرابط أو الإجراء الذي تؤدي إليه البطاقة قبل المتابعة.
  3. عطل الإجراءات التلقائية. اضبط هاتفك الذكي ليحتاج تأكيداً قبل تنفيذ الأوامر المتعلقة بتقنية NFC. ثبت على الجهاز حلاً أمنياً موثوقاً لتقليل المخاطر.
  4. ابقَ على اطلاع. تأكد من إبقاء برمجيات هاتفك الذكي محدثةً للحماية من الثغرات الأمنية المعروفة.

نصائح للشركات

يجب على المنظمات التي تستخدم تقنية NFC أن تتخذ خطوات استباقية لتأمين أنظمتها وحماية مستخدميها:

  • استخدم بطاقات NFC المقفلة أو «المخصصة للقراءة فقط» لمنع العبث بها.
  • قم بالتحقق من البطاقات الموزعة في الأماكن العامة بانتظام بحثاً عن أي تعديلات.

ثقف العملاء والموظفين بشأن ممارسات NFC الآمنة.

 

أخبار ذات صلة

“قمَّة المعرفة” تطلق فعاليات دورتها العاشرة غداً في مركز دبي التجاري العالمي

“خبراء يكشفون سباق الذكاء الاصطناعي بين الهجمات والدفاعات في جلسة متخصصة بـ Cairo ICT”

خبراء يؤكدون: التحول للمدفوعات الرقمية بات مسارًا لا رجعة عنه مع بقاء النقد لخدمة المواطنين

مصر توسّع قدراتها في الأمن السيبراني بجلسة في كايرو اي سي تي:

تحديث OriginOS 6 التجريبي لتلك الهواتف أصبح متاحًا.. إليك كيفية التثبيت

بوكو تستعد لإطلاق هاتف F8 Ultra

مشاهدة UFC 322 مباشر: موعد النزال والقنوات الناقلة

كاسبرسكي تعزّز منصتها للأمن السيبراني الصناعي بحلول متطورة للكشف والاستجابة الموسعة

آخر الأخبار
مصر للطيران للصيانة تحصل على اعتماد "أيرباص" كمزود معتمد لخدمات صيانة هياكل الطائرات في أفريقيا مجموعة المسعود تعزز حضور الكفاءات الإماراتية في معرض "توظيف X زاهب 2025" رائد الفضاء في وكالة ناسا الدكتور دون توماس يفتتح مختبر "سكاي لاب" في أكاديمية أمباسادور الدولية الرئيس السيسي يوجه بمتابعة الحالة الصحية للفنان عمر خيرت فيات بروفيشينال دوبلو تحتفل بمرور 25 عامًا من النجاح وزير الزراعة يتفقد جناح "إي فاينانس" بمعرض القاهرة الدولي للتكنولوجيا" ويثمن جهود التحول الرقمي التحكيم التجاري خيار استراتيجي لتخفيف العبء على المحاكم الخليجية رئيس هيئة الدواء المصرية في جولة ميدانية لمتابعة استعداد تطبيق منظومة التتبع الدوائي بمصنع أوركيديا "قمَّة المعرفة" تطلق فعاليات دورتها العاشرة غداً في مركز دبي التجاري العالمي وزير المالية :تعزيز الحوار مع المستوردين والمستخلصين ووكلاء الشحن الجوي حول منظومة «ACI» رئيس اقتصادية قناة السويس يبدأ جولته الترويجية بفرنسا لتعزيز التعاون بالمجالات الصناعية والتقنية وزير الاستثمار والتجارة الخارجية يجري مقابلة تلفزيونية مع شبكة بلومبرج العالمية فندق ريكسوس راداميس شرم الشيخ يعلن عن افتتاح أكبر مركز مؤتمرات في المنطقة «رجال الأعمال» تبحث سبل تشجيع الصادرات الزراعية والاستثمار الزراعي رئيس اقتصادية قناة السويس يبدأ جولته الترويجية بفرنسا لتعزيز التعاون بالمجالات الصناعية والتقنية بمل... "كونتكت المالية تسجل نمواً 17% بإجمالي دخل تشغيلي 2 مليار جنيه في 2025" "خبراء يكشفون سباق الذكاء الاصطناعي بين الهجمات والدفاعات في جلسة متخصصة بـ Cairo ICT" إفتتاح مدرسة أولاد مازن للتعليم الأساسي بالنجيلة بمطروح بعد انتهاء عمليات إنشاء وتجهيز المدرسة خبراء يؤكدون: التحول للمدفوعات الرقمية بات مسارًا لا رجعة عنه مع بقاء النقد لخدمة المواطنين حسن علام القابضة وتلال العقارية توقّعان اتفاقية مع الوطنية للإسكان لتطوير مجتمع سكني متكامل في الريا...